Trojan.Generic.KDV.74327
Résolu/Fermé
nicobobo
Messages postés
186
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
16 juin 2024
-
27 nov. 2010 à 05:20
nicobobo Messages postés 186 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 16 juin 2024 - 28 nov. 2010 à 16:10
nicobobo Messages postés 186 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 16 juin 2024 - 28 nov. 2010 à 16:10
7 réponses
*marc64*
Messages postés
201
Date d'inscription
jeudi 4 février 2010
Statut
Membre
Dernière intervention
10 août 2011
62
27 nov. 2010 à 07:53
27 nov. 2010 à 07:53
salut,
[*] Télécharge Malwarebytes
[*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
[*]Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"
[*] Sélectionne tout tes disques locaux et amovibles et clique sur "Lancer l'examen"
[*] L'analyse peut durer un bon moment.....
[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
**************************************************************
Ensuite pour faire un état des lieux,
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag(de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Utilise Cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Dans ta prochaine réponse, faire un copié/collé du lien qui est devant...Le lien a été créé:
Il faut IMPÉRATIVEMENT héberger le rapport via Cjoint comme demandé,sinon il ne passera pas entièrement sur le forum
[*] Télécharge Malwarebytes
[*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
[*]Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"
[*] Sélectionne tout tes disques locaux et amovibles et clique sur "Lancer l'examen"
[*] L'analyse peut durer un bon moment.....
[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
**************************************************************
Ensuite pour faire un état des lieux,
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag(de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Utilise Cjoint.com pour poster en lien ton rapport :
https://www.cjoint.com/
- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint
- Dans ta prochaine réponse, faire un copié/collé du lien qui est devant...Le lien a été créé:
Il faut IMPÉRATIVEMENT héberger le rapport via Cjoint comme demandé,sinon il ne passera pas entièrement sur le forum
nicobobo
Messages postés
186
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
16 juin 2024
31
27 nov. 2010 à 08:14
27 nov. 2010 à 08:14
Salut Marc,
Merci pour ta réponse si matinale (moi je vis à l'étranger...).
C'est parti pour le protocole que tu m'as envoyé.
Je poste les logs dès que possible, probablement en début d'aprèm'.
A bientôt.
Nico.
Merci pour ta réponse si matinale (moi je vis à l'étranger...).
C'est parti pour le protocole que tu m'as envoyé.
Je poste les logs dès que possible, probablement en début d'aprèm'.
A bientôt.
Nico.
nicobobo
Messages postés
186
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
16 juin 2024
31
27 nov. 2010 à 08:17
27 nov. 2010 à 08:17
J'en profite pour te poser une question, pour essayer de comprendre ce que je fais: je ne connaissais pas ZHPDiag mais je vois qu'il est basé sur le principe de hijackthis. Je suppose donc qu'il est plus performant si c'est celui que tu me demandes d'utiliser. En quoi? Merci!
*marc64*
Messages postés
201
Date d'inscription
jeudi 4 février 2010
Statut
Membre
Dernière intervention
10 août 2011
62
Modifié par *marc64* le 27/11/2010 à 09:01
Modifié par *marc64* le 27/11/2010 à 09:01
ZHPDiag
-> Analyse beaucoup plus approfondie de ton pc
-> possibilité de faire des scripts
-> Amélioration de l'outil par son concepteur avec des mises à jour régulières
etc...
-> Analyse beaucoup plus approfondie de ton pc
-> possibilité de faire des scripts
-> Amélioration de l'outil par son concepteur avec des mises à jour régulières
etc...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nicobobo
Messages postés
186
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
16 juin 2024
31
27 nov. 2010 à 18:35
27 nov. 2010 à 18:35
Bon, ça m'a pris plus de temps que prévu.
Voici le log Malware. Par contre, c'est le log avant désinfection. Le log après, j'ai pas eu le temps de l'enregistrer parce que l'ordinateur a redémarrer. Cela dit, Malware a réussi a supprimer tous les fichiers infectés detectés.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5197
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
28/11/2010 00:10:35
mbam-log-2010-11-28 (00-10-35).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 309172
Temps écoulé: 5 heure(s), 8 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\metropolis (Trojan.FraudPack) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\sshnas21.dll (Trojan.FraudPack) -> No action taken.
C:\Users\Nico\AppData\Local\Temp\Ed0.exe (Trojan.FraudPack) -> No action taken.
C:\Users\Nico\AppData\Local\Temp\Edz.exe (Trojan.FraudPack) -> No action taken.
C:\Users\Nico\Desktop\téléchargement\FlashPlayer.exe (Trojan.Dropper) -> No action taken.
C:\Users\Nico\Desktop\téléchargement\vlc-player.exe (Trojan.Dropper) -> No action taken.
Et voici le lien pour télécharger le log ZHP:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijqLAQelj.txt
Merci à toi!
Voici le log Malware. Par contre, c'est le log avant désinfection. Le log après, j'ai pas eu le temps de l'enregistrer parce que l'ordinateur a redémarrer. Cela dit, Malware a réussi a supprimer tous les fichiers infectés detectés.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5197
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
28/11/2010 00:10:35
mbam-log-2010-11-28 (00-10-35).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 309172
Temps écoulé: 5 heure(s), 8 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\metropolis (Trojan.FraudPack) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\sshnas21.dll (Trojan.FraudPack) -> No action taken.
C:\Users\Nico\AppData\Local\Temp\Ed0.exe (Trojan.FraudPack) -> No action taken.
C:\Users\Nico\AppData\Local\Temp\Edz.exe (Trojan.FraudPack) -> No action taken.
C:\Users\Nico\Desktop\téléchargement\FlashPlayer.exe (Trojan.Dropper) -> No action taken.
C:\Users\Nico\Desktop\téléchargement\vlc-player.exe (Trojan.Dropper) -> No action taken.
Et voici le lien pour télécharger le log ZHP:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijqLAQelj.txt
Merci à toi!
*marc64*
Messages postés
201
Date d'inscription
jeudi 4 février 2010
Statut
Membre
Dernière intervention
10 août 2011
62
28 nov. 2010 à 08:01
28 nov. 2010 à 08:01
salut,
désolé pour le retard ,mon pc a rendu l'âme
MBAM a fait son boulot :)
[*]Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
Déconnecte-toi et ferme toutes applications en cours
[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
[*]Au menu principal, choisis l'option Nettoyer.
[*]Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
désolé pour le retard ,mon pc a rendu l'âme
MBAM a fait son boulot :)
[*]Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
Déconnecte-toi et ferme toutes applications en cours
[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
[*]Au menu principal, choisis l'option Nettoyer.
[*]Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
nicobobo
Messages postés
186
Date d'inscription
vendredi 28 septembre 2007
Statut
Membre
Dernière intervention
16 juin 2024
31
28 nov. 2010 à 16:10
28 nov. 2010 à 16:10
T'excuse pas, c'est cool que tu te soit intéressé à mon cas. T'as été super efficace. Je dois reconnaitre au passage que je suis époustouflé par l'efficacité de mbam!
Petite question: pourquoi passer ad remover, puisque apparemment, le Pc est clean?
Néanmoins, il a semble-t-il fait du ménage, ce qui répond déjà en partie à ma question ;-).
Voici le log:
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:55:38 le 28/11/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
Nico@NINO (FUJITSU SIEMENS AMILO Pi 2530)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\AG.AuthorPoint.aPSearchTaskPane
Clé supprimée: HKLM\Software\Classes\AG.AuthorPoint.Lite.FilePreview
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Users\Nico\AppData\Roaming\Mozilla\FireFox\Profiles\1tovo3ve.default\Prefs.js --
browser.download.dir, C:\\Users\\Nico\\Desktop\\téléchargement
browser.startup.homepage, about:blank
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
========================================
** Internet Explorer Version [8.0.6001.18904] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 28/11/2010 (2423 Octet(s))
Fin à: 21:57:19, 28/11/2010
============== E.O.F ==============
Encore merci et bonne fin de week end (pour moi, il est déjà mort...)
Petite question: pourquoi passer ad remover, puisque apparemment, le Pc est clean?
Néanmoins, il a semble-t-il fait du ménage, ce qui répond déjà en partie à ma question ;-).
Voici le log:
======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:55:38 le 28/11/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
Nico@NINO (FUJITSU SIEMENS AMILO Pi 2530)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\AG.AuthorPoint.aPSearchTaskPane
Clé supprimée: HKLM\Software\Classes\AG.AuthorPoint.Lite.FilePreview
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.12 (fr)] **
-- C:\Users\Nico\AppData\Roaming\Mozilla\FireFox\Profiles\1tovo3ve.default\Prefs.js --
browser.download.dir, C:\\Users\\Nico\\Desktop\\téléchargement
browser.startup.homepage, about:blank
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
========================================
** Internet Explorer Version [8.0.6001.18904] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 28/11/2010 (2423 Octet(s))
Fin à: 21:57:19, 28/11/2010
============== E.O.F ==============
Encore merci et bonne fin de week end (pour moi, il est déjà mort...)